Het Britse National Cyber Security Centre (NCSC) heeft een document gepubliceerd waarin organisaties worden geadviseerd hoe ze van een ‘zeer ontwrichtende cyberaanval’ kunnen herstellen. Volgens het Britse NCSC zijn de eerste uren bij een dergelijk incident namelijk erg belangrijk. De overheidsinstantie omschrijft een zeer ontwrichtende cyberaanval als een aanval die de vitale systemen of diensten…
Onderzoekers hebben op internet ruim 24.000 Baseboard Management Controllers (BMC’s) ontdekt die via een dertien jaar oude kwetsbaarheid wachtwoordhashes lekken, die vervolgens te kraken zijn. Een BMC is een microcontroller op het moederbord van servers, waarmee beheerders de machines op afstand kunnen beheren, ongeacht het besturingssysteem en ongeacht of de server is ingeschakeld. De BMC’s…
Aanvallers maken actief misbruik van een kritieke kwetsbaarheid in de Java-library FastJson voor het aanvallen van servers, zo waarschuwen cybersecuritybedrijven. Een beveiligingsupdate voor de kwetsbaarheid, die remote code execution mogelijk maakt, is niet beschikbaar. FastJson is een Java-library voor het verwerken van JSON (JavaScript Object Notation), een tekstgebaseerd dataformaat voor het opslaan en verzenden van…